Antallet af ransomware-angreb falder - har vi endelig fået øjnene op for it-sikkerhed?

Cybertruslerne mod verdens virksomheder stiger. Men sikkerhedsvirksomheden Trend Micro har observeret et drastisk fald på ét områe - nemlig de fyrgtede ransomwareangreb. Men hvorfor? Se ekspertens svar her.

Artikel top billede

(Foto: Jefferson Santos)

På trods af den massive stigning i det samlede antal trusler, som verden ser disse år, har sikkerhedsvirksomheden Trend Micro observeret et fald på hele 66 procent i antallet af ransomwareangreb.

Ransomwareangreb har i mange år været den mest omtalte og frygtede form for angreb blandt virksomheder, også i Danmark.

Ifølge Christian K. Beck, der er der er landechef for Trend Micros danske forretning, er der flere forklaringer på det bemærkelsesværdige fald.

“Vi har set en tendens til, at ransomwareangreb er blevet langt mere målrettede end tidligere. I stedet for at skyde med spredehagl er de cyberkriminelle begyndt at bruge ressourcerne på at udvælge deres ofre mere nøje, fordi det giver en bedre succesrate. Samtidig ser vi også, at flere ransomwareangreb bliver opdaget og blokeret i de tidlige faser, inden de cyberkriminelle når at arbejde sig langt ind i it-systemerne.”

I 2021 bremsede Trend Micro således mere end 14 millioner ransomwareangreb, inden de for alvor nåede at påvirke de angrebne virksomheders it-systemer, fortæller selskabet.

IoT-enheder og færre ressourcer udfordrer SMV'erne

Men ligesom en ulykke sjældent kommer alene, så mangler der ikke angrebsvarianter på markedet. I 2021 steg antallet af zero-day exploits til rekordhøjde, fortæller Beck.

Zero-day exploits er situationer, hvor hackerne når at udnytte en sårbarhed i et system eller et program, inden producenterne selv opdager sårbarheden og når at lappe den med en patch.

"Vi ser også flere angreb på cloudservices, som enten er ubeskyttede eller fejlkonfigurerede. Derudover er der også en stigning i angreb på IoT-devices. Dog er det vigtigt at understrege, at selvom ransomwareangrebene er faldet i antal, så stiger angrebenes kvalitet og dermed også deres farlighed."

Hvem er det så nu, der særligt skal frygte disse målrettede ransomware-angreb – hvilken type af virksomheder?

"Ingen brancher kan vide sig sikre. Men vi ser en klar tendens til, at hackerne går mere efter små og mellemstore virksomheder. Det skyldes, at de typisk har ringere sikkerhed end større virksomheder, fordi de ikke har en egentlig it-sikkerhedsafdeling."

Især IoT-enheder - som webkameraer, højtalere og kaffemaskiner med indbygget trådløst netværk - i små- og mellemstore virksomheder vil være et typisk afsæt for angrebene.

Siden en del af ransomware-angrebene bliver stoppet ved roden, hvad fortæller det os om udviklingen i cybersikkerhed hos erhvervslivet? Har virksomhederne langt om længe fået øjnene rigtigt op for sikkerhed?

"Vi oplever klart, at it-sikkerhed generelt er kommet meget mere i fokus i erhvervslivet. De er blandt andet blevet bedre til at opbygge deres sikkerhedsløsninger i lag. Hvad det ene lag ikke fanger, fanger det næste lag. Derudover er sikkerhedsløsninger generelt også blevet bedre til at modstå blandt andet ransomware."

Hvorfor kan det ikke længere betale sig for it-kriminelle at skyde med spredehagl?

"Det hænger lidt sammen med mit forrige svar. Sikkerhedsløsningerne er blevet bedre til at beskytte imod generiske angreb. Derfor er hackerne nødt til at skifte strategi. De bruger mere tid på at overvåge virksomhederne for at finde de mest sårbare ofre, inden de sætter et angreb ind," siger Beck, og fortsætter:

"Vi ser også, at der kommer mere brugervenlig hyldevaremalware, som er nemmere at tilpasse for kriminelle uden den store tekniske indsigt. Det betyder, at selv helt nystartede cyberkriminelle ikke længere behøver at bruge generiske værktøjer, fordi de nu i højere grad selv kan tilpasse malwaren, så den rammer mere nøjagtigt end tidligere."

Læses lige nu

    Navnenyt fra it-Danmark

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

    Per Claus Henriksen

    Alcadon ApS